Saat menggunakan WUYING Workspace, Anda dapat membuat instans Apsara File Storage NAS dan memasangnya ke beberapa desktop cloud untuk mengaktifkan berbagi file. Hal ini memungkinkan Anda mengakses penyimpanan bersama tersebut sebagai direktori lokal.
Ikhtisar solusi
Alibaba Cloud WUYING Workspace memungkinkan Anda memasang instans Apsara File Storage NAS ke beberapa desktop cloud untuk penyimpanan bersama. Dengan menggunakan protokol SMB, sistem file cloud dipetakan ke jalur lokal, sehingga memungkinkan operasi baca dan tulis secara konkuren dari beberapa instans. Pendekatan ini mengatasi keterbatasan penyimpanan lokal serta meningkatkan efisiensi kolaborasi dan konsistensi data. Untuk memastikan akses tidak terganggu setelah restart, Anda dapat mengonfigurasi pemasangan otomatis saat startup sistem.
Apsara File Storage NAS mendukung dua metode autentikasi untuk akses komputer cloud: akses anonim (guest) dan autentikasi domain Active Directory (AD). Pilih metode yang paling sesuai dengan lingkungan Anda:
Akses anonim (guest): Tidak memerlukan nama pengguna atau kata sandi. Metode ini cepat dikonfigurasi dan cocok untuk lingkungan staging.
Domain AD dengan otentikasi Kerberos: Metode ini terintegrasi dengan domain controller perusahaan dan memungkinkan kontrol akses berdasarkan Daftar Kontrol Akses SMB (ACL). Metode ini cocok untuk lingkungan produksi.
Saat Anda membuat instans Apsara File Storage NAS bersama, pastikan instans tersebut berada dalam jaringan kantor yang sama dengan desktop cloud Anda. Anda juga harus mengizinkan lalu lintas outbound pada port 445 dalam kebijakan security group desktop cloud Anda untuk memastikan akses file yang stabil dan aman.
Prosedur
1. Dapatkan Titik Pemasangan Apsara File Storage NAS
Buka Konsol WUYING Workspace.
Pada panel navigasi kiri, di bawah Networks & Storage, klik Apsara File Storage NAS.
Dari daftar tersebut, salin Mount Target Domain dari instans Apsara File Storage NAS yang akan dipasang.
Jika tidak tersedia instans Apsara File Storage NAS, klik Create NAS File System. Instans Apsara File Storage NAS bersama harus berada dalam jaringan kantor yang sama dengan desktop cloud target.
Pembuatan instans Apsara File Storage NAS dikenai biaya penyimpanan berdasarkan jenis, ukuran, dan durasi penyimpanan. Untuk informasi lebih lanjut mengenai penagihan sistem file NAS tujuan umum, lihat General-purpose NAS billing.
2. Instal tool client CIFS
Untuk mengaktifkan komunikasi antara Linux dan share SMB/CIFS, Anda harus menginstal paket cifs-utils.
Pada desktop cloud Anda, buka terminal dan jalankan perintah instalasi sesuai sistem operasi Anda.
Ubuntu/Debian
# Perbarui tool manajemen paket
sudo apt-get update
# Perbaiki paket yang dikonfigurasi salah
sudo dpkg --configure -a
# Instal utilitas CIFS
sudo apt-get install cifs-utilsRHEL/CentOS/Alibaba Cloud Linux
sudo yum install cifs-utilsOpenSUSE/SLES12-SP2
sudo zypper install cifs-utilsCoreOS
Konfigurasikan SELinux.
sed -i 's/SELINUXTYPE=mcs/SELINUXTYPE=targeted/' /etc/selinux/configKompilasi manual tool client CIFS pada CoreOS.
Anda dapat mengikuti langkah-langkah berikut untuk mengompilasi tool client CIFS dalam kontainer Fedora. Atau, Anda dapat mengunduh paket utilitas CIFS resmi Alibaba Cloud untuk CoreOS dan menyalinnya ke direktori /tmp/ atau /bin.
Mulai kontainer Fedora untuk mengkompilasi cifs-utils.
docker run -t -i -v /tmp:/cifs fedora /bin/bashJalankan perintah berikut di dalam kontainer Docker.
yum groupinstall -y "Development Tools" "Development Libraries"yum install -y bzip2curl https://download.samba.org/pub/linux-cifs/cifs-utils/cifs-utils-6.9.tar.bz2 --output cifs-utils-6.9.tar.bz2;bunzip2 cifs-utils-6.9.tar.bz2 && tar xvf cifs-utils-6.9.tarcd cifs-utils-6.9; ./configure && makecp mount.cifs /cifs/exit
3. Buat titik pemasangan lokal
Titik pemasangan adalah direktori dalam sistem file Linux lokal tempat sistem file NAS dipasang.
bash# Buat direktori sebagai titik pemasangan
sudo mkdir -p /mnt/nas4. Pasang sistem file
Pemasangan menghubungkan titik pemasangan lokal ke Titik Pemasangan Apsara File Storage NAS. Setelah sistem file dipasang, desktop cloud Anda dapat menggunakan sistem file NAS tersebut sebagai direktori lokal.
Sebelum memasang sistem file, verifikasi konektivitas jaringan antara desktop cloud Anda dan Titik Pemasangan Apsara File Storage NAS menggunakan perintah telnet. Untuk informasi selengkapnya, lihat Network connectivity.
Pilih salah satu metode berikut berdasarkan konfigurasi autentikasi Anda.
Akses anonim: Gunakan metode ini jika Anda mengakses dan memasang sistem file NAS sebagai pengguna convenience, atau jika desktop cloud Anda berada dalam jaringan kantor AD tetapi sistem file NAS yang dipasang tidak memiliki SMB ACL yang diaktifkan.
Otentikasi domain AD: Gunakan metode ini jika desktop cloud Anda berada dalam jaringan kantor AD dan sistem file NAS memiliki SMB ACL yang diaktifkan. Dalam kasus ini, pemasangan memerlukan kredensial pengguna domain AD perusahaan.
Contoh berikut menggunakan variabel. Gantilah dengan nilai aktual Anda.
nas-example.cn-hangzhou.nas.aliyuncs.com: Titik pemasangan NAS yang Anda peroleh pada Langkah 1./mnt/nas: Titik pemasangan lokal yang Anda buat pada Langkah 2.myshare: Nama share SMB default untuk NAS. Nilai ini tidak dapat diubah.
Akses anonim
Jika Anda mengakses dan memasang sistem file NAS sebagai pengguna convenience, atau jika desktop cloud Anda berada dalam jaringan kantor AD tetapi sistem file NAS yang dipasang tidak memiliki SMB ACL yang diaktifkan, jalankan perintah berikut untuk memasang sistem file.
Metode ini tidak memerlukan kredensial dan tidak disarankan untuk lingkungan produksi.
Pasang sistem file
# Dapatkan UID pengguna saat ini
id -u
# Dapatkan GID pengguna saat ini
id -g
# Pasang sistem file
sudo mount -t cifs //nas-example.cn-hangzhou.nas.aliyuncs.com/myshare /mnt/nas -o vers=2.1,guest,uid=0,gid=0,dir_mode=0755,file_mode=0755,mfsymlinks,cache=strict,rsize=1048576,wsize=1048576uid/gid: Gantilah nilai ini dengan UID dan GID yang telah Anda peroleh.
Konfigurasikan pemasangan otomatis
Untuk mencegah pemasangan hilang setelah desktop cloud direstart, Anda dapat mengonfigurasi pemasangan otomatis saat startup sistem.
Edit file /etc/fstab dan tambahkan baris berikut.
# //nas-server/share /mount/point type options dump pass
//<mount target domain>/myshare /mnt cifs vers=2.1,guest,uid=0,gid=0,dir_mode=0755,file_mode=0755,mfsymlinks,cache=strict,rsize=1048576,wsize=1048576 0 0Setelah konfigurasi selesai, jalankan sudo systemctl daemon-reload untuk menerapkan perubahan.
Otentikasi domain AD
Jika desktop cloud Anda berada dalam jaringan kantor AD dan sistem file NAS memiliki SMB ACL yang diaktifkan, jalankan perintah berikut untuk memasang sistem file. Jika SMB ACL belum diaktifkan, lihat Join an SMB file system mount target to an AD domain.
Pasang sistem file
# Dapatkan UID pengguna saat ini
id -u
# Dapatkan GID pengguna saat ini
id -g
# Pasang sistem file
sudo mount -t cifs //nas-example.cn-hangzhou.nas.aliyuncs.com/myshare /mnt/nas -o vers=3.0,sec=krb5,cruid=0,uid=0,gid=0vers=3.0: Saat SMB ACL diaktifkan, gunakan versi 3.0 untuk parametervers.cruiddanuid: Gantilah nilai ini dengan UID yang telah Anda peroleh.gid: Gantilah nilai ini dengan GID yang telah Anda peroleh.
Konfigurasikan pemasangan otomatis
Untuk mencegah pemasangan hilang setelah desktop cloud direstart, Anda dapat mengonfigurasi pemasangan otomatis saat startup sistem.
Edit file /etc/fstab dan tambahkan baris berikut.
# //nas-server/share /mount/point type options dump pass
//<mount target domain>/myshare /mnt cifs vers=3.0,sec=krb5,cruid=0,uid=0,gid=0 0 0Setelah konfigurasi selesai, jalankan sudo systemctl daemon-reload untuk menerapkan perubahan.
Verifikasi hasil
Jalankan perintah berikut. Jika output perintah berisi informasi pemasangan sistem file NAS, maka pemasangan berhasil. Jika perintah tidak menghasilkan output atau output-nya tidak berisi titik pemasangan yang Anda konfigurasi, maka pemasangan gagal.
bash# Periksa status titik pemasangan
mount | grep cifs
# Lihat informasi kapasitas sistem file
df -h | grep /mnt/nasPemecahan masalah
Jika pemasangan tidak berhasil, masalah tersebut mungkin disebabkan oleh salah satu alasan berikut.
Konektivitas jaringan
Jalankan perintah berikut untuk menguji konektivitas jaringan dari desktop cloud Anda ke titik pemasangan.
bash# Uji konektivitas port jaringan
telnet nas-example.cn-hangzhou.nas.aliyuncs.com 445Jika desktop cloud Anda tidak dapat terhubung ke titik pemasangan, periksa hal-hal berikut:
Instans Apsara File Storage NAS dan desktop cloud Anda berada dalam jaringan kantor yang sama.
Kebijakan komputer cloud tidak memblokir port outbound 445.